<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: файл с расширением &quot;vir&quot;]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме файл с расширением &quot;vir&quot; форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 20:52:25 +0300</pubDate>
		<item>
			<title>файл с расширением &quot;vir&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11753/message83168/">файл с расширением &quot;vir&quot;</a></b> <i>Обнаружил файлы с расширением &quot;vir&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			с этим файлом ничего не надо делать. раз антивирус сработал на него, значит сигнатура уже добавлены в базы, поэтому файл не нужен в вирлабе <br />
			<i>04.03.2015 12:01:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11753/message83168/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11753/message83168/</guid>
			<pubDate>Wed, 04 Mar 2015 12:01:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>файл с расширением &quot;vir&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11753/message83162/">файл с расширением &quot;vir&quot;</a></b> <i>Обнаружил файлы с расширением &quot;vir&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_8rYAXhWF" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /><br />					<br />				<br />			<br />			<br />				<br />					#4<br />										04.03.2015 10:59:39<br />				<br />				<br />					1. по логу журнала.<br />Цитата18.02.2015 11:41:43 &nbsp; &nbsp;Фильтр электронной почты — Outlook Express &nbsp; &nbsp;сообщение электронной почты &nbsp; &nbsp;от: Константин Вершинин &nbsp; кому: &nbsp; тема Вирус дата Mon, 25 Aug 2014 16:10:29 +0400 &nbsp; &nbsp; BAT/StartPage.NGT троянская программа &nbsp; &nbsp;содержит зараженные файлы &nbsp; &nbsp;METALL\Константин &nbsp; &nbsp;все вредоносные файлы на этот адрес &nbsp;, а так же сюда <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> &nbsp;надо отправлять в архиве с паролем infected.<br />без пароля ваше сообщение не пройдет, и будет скорее всего удалено антивирусом.<br /><br />=============<br />дак что теперь делать с этм файлом?<br />я его вообще письмо это найти не могу <br />
			<i>04.03.2015 11:04:31, Константин Вершинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11753/message83162/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11753/message83162/</guid>
			<pubDate>Wed, 04 Mar 2015 11:04:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>файл с расширением &quot;vir&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11753/message83161/">файл с расширением &quot;vir&quot;</a></b> <i>Обнаружил файлы с расширением &quot;vir&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. по логу журнала.<br /><br />====quote====<br />18.02.2015 11:41:43 &nbsp; &nbsp;Фильтр электронной почты — Outlook Express &nbsp; &nbsp;сообщение электронной почты &nbsp; &nbsp;от: Константин Вершинин &lt;<noindex><a href="mailto:instrum12@mail.ru" target="_blank" rel="nofollow">instrum12@mail.ru</a></noindex>&gt; кому: &lt;<noindex><a href="mailto:sendvirus2011@gmail.com" target="_blank" rel="nofollow">sendvirus2011@gmail.com</a></noindex>&gt; тема Вирус дата Mon, 25 Aug 2014 16:10:29 +0400 &nbsp; &nbsp; BAT/StartPage.NGT троянская программа &nbsp; &nbsp;содержит зараженные файлы &nbsp; &nbsp;METALL\Константин &nbsp; &nbsp;<br />=============<br />все вредоносные файлы на этот адрес &lt;<noindex><a href="mailto:sendvirus2011@gmail.com" target="_blank" rel="nofollow">sendvirus2011@gmail.com</a></noindex>&gt;, а так же сюда <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex> &nbsp;надо отправлять в архиве с паролем infected.<br />без пароля ваше сообщение не пройдет, и будет скорее всего удалено антивирусом.<br /><br />2. по образу. все чисто.<br />если есть какие то подозрения по системе,<br />сделайте <noindex><a href="http://www.cyberforum.ru/viruses-faq/thread1362245.html" target="_blank" rel="nofollow">проверку в FRST</a></noindex> <br />
			<i>04.03.2015 10:59:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11753/message83161/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11753/message83161/</guid>
			<pubDate>Wed, 04 Mar 2015 10:59:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>файл с расширением &quot;vir&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11753/message83160/">файл с расширением &quot;vir&quot;</a></b> <i>Обнаружил файлы с расширением &quot;vir&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сайт проверил по Вашей ссылке Вирусов не обнаружено! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95921">угрозы.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95922">METALL_2015-03-04_10-50-38.7z</a><br /><i>04.03.2015 10:54:31, Константин Вершинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11753/message83160/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11753/message83160/</guid>
			<pubDate>Wed, 04 Mar 2015 10:54:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>файл с расширением &quot;vir&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11753/message83158/">файл с расширением &quot;vir&quot;</a></b> <i>Обнаружил файлы с расширением &quot;vir&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			начнем с конца.<br />1. то что в папке АдвКлинер - это скорее всего карантин, если не нужен вам карантин, то просто удалите папку с этими файлами *.vir<br /><br />2. &nbsp;по логу журнала обнаружения угроз<br />добавьте лог журнала<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />и добавьте образ автозапуска системы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />3. по вашему сайту:<br />выполните проверку вашего сайта<br /><noindex><a href="http://2ip.ru/site-virus-scaner/" target="_blank" rel="nofollow">http://2ip.ru/site-virus-scaner/</a></noindex> <br />
			<i>04.03.2015 10:32:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11753/message83158/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11753/message83158/</guid>
			<pubDate>Wed, 04 Mar 2015 10:32:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>файл с расширением &quot;vir&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11753/message83155/">файл с расширением &quot;vir&quot;</a></b> <i>Обнаружил файлы с расширением &quot;vir&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день, Уважаемые сотрудники компании!<br />В очередной раз обращаюсь к Вам за помощью и разъяснениями с надеждой на Вашу помощь.<br />Ситуация следующая опишу все по порядку (да бы чего то важного не упустить)<br />в понедельник 2.03.2015 у меня на майле перестала отправляться почта, после того как связался с их службой поддержки, они сообщили, что в письме есть ссылка на сайт (это мой рабочий сайт) - дак вот этот сайт был взломан &quot;На этом ресурсе обнаружен вредоносный скрипт (возможно, сайт был взломан). обратитесь к админу сайта для устранения проблемы&quot;<br />03.03.2015 - с утра Антивирус обнаружил:<br />03.03.2015 14:27:37 &nbsp; &nbsp;Защита в режиме реального времени &nbsp; &nbsp;файл &nbsp; &nbsp;C:\System Volume Information\_restore{0D7A5ADC-E25E-4575-AD54-1F542125F217}\RP259\A0074618.exe &nbsp; &nbsp;модифицированный Win32/eTranslatorPro.A потенциально нежелательная программа &nbsp; &nbsp;удален - изолирован &nbsp; &nbsp;NT AUTHORITY\SYSTEM &nbsp; &nbsp;Событие произошло в файле модифицированном приложением: C:\WINDOWS\system32\svchost.exe.<br />03.03.2015 14:27:28 &nbsp; &nbsp;Защита в режиме реального времени &nbsp; &nbsp;файл &nbsp; &nbsp;C:\System Volume Information\_restore{0D7A5ADC-E25E-4575-AD54-1F542125F217}\RP259\A0074617.exe &nbsp; &nbsp;модифицированный Win32/Toolbar.SearchSuite.W.gen потенциально нежелательная программа &nbsp; &nbsp;удален - изолирован &nbsp; &nbsp;NT AUTHORITY\SYSTEM &nbsp; &nbsp;Событие произошло в файле модифицированном приложением: C:\WINDOWS\system32\svchost.exe.<br /><br />Не знаю связанно это или нет но к вечеру была взломана и электронка (хотя может быть она была взломана и раньше). Электронку восстановил.<br />Решил проверить, что это за программы такие которые вирус содержали и нашел на компьютере следующие файлы в которых расширение &quot;vir&quot; (пример - pagetranslator.dtd.vir)<br />Находятся они в папке &quot;AdwCleaner&quot;.<br />Подскажите надо ли как то их зачищать или каким образом от них избавиться?<br />И как удалить эти программы &quot;Toolbar&quot; и &quot;eTranslatorPro.A&quot; и нужны ли они вообще?<br />Спасибо Вам огромное если поможете разобраться. <br />
			<i>04.03.2015 10:06:23, Константин Вершинин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11753/message83155/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11753/message83155/</guid>
			<pubDate>Wed, 04 Mar 2015 10:06:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
